IoT UART Console (Picocom)
Pentest IoT UART-konsoller via picocom: enumerer, ram bootloadere, opnå root-shells.
Testet · Virker
Hvad det gør
Driver picocom (plus en bundtet Python serial_helper.py) til at kommunikere med en IoT-enheds UART/seriel konsol til autoriseret penetrationstest: baud-detektion, BusyBox/bootloader-identifikation, enheds-enumerering og privilegie-eskalering. Udløses, når brugeren nævner indlejrede enheder, IoT-hardware, serielle konsoller eller UART-pentesting.
Testrapport
Leveres med en ægte serial_helper.py (bekræftet til stede), der renser ekkoer/prompts og logger sessioner til /tmp/serial_session.log; SKILL.md selv fungerer som en solid indlejret-pentest-tjekliste (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) snarere end blot et picocom cheat-sheet. Testet defensivt kun, ingen fysisk UART-mål tilsluttet.
Testet: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/BrownFineSecurity/picocom-claude-skill cd picocom-claude-skill mkdir -p ~/.claude/skills cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom
Kommandoer og eksempelprompter
/iot-uart-console-picocomPentest IoT UART-konsoller via picocom: enumerer, ram bootloadere, opnå root-shells.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Connect to this IoT device's UART console with picocomEnumerate this embedded device over serial and find the bootloaderTry to get a root shell on this device through its UART console